<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    白宮將加強美國國家安全局和國防部的網絡防御措施

    VSole2022-01-20 11:51:35

    據CNET報道,美國總統拜登周三簽署了一份備忘錄,以改善美國政府最敏感計算機網絡的在線安全措施。繼去年5月簽署行政命令后,這份新的美國國家安全備忘錄旨在提高美國國家安全局、國防部和其他情報收集組織的網絡安全措施,要求它們達到或超過聯邦民用網絡的水平。

    白宮在一份聲明中說,這份17頁的文件 “建立在拜登政府保護我們國家免受來自民族國家行為者和網絡犯罪分子的復雜惡意網絡活動的工作之上”。“我們正在以前所未有的方式優先考慮和提升網絡安全。”

    它授權情報機構和相關承包商采用商業世界中常見的做法--如包括加密、云技術和多因素認證。它還要求受影響的組織向被稱為政府機密系統“國家管理者”的國家安全局報告網絡攻擊事件,并開發工具,在機密和非機密系統之間安全地共享數據。

    據《華爾街日報》報道,在美國國家安全局前承包商雇員愛德華·斯諾登于2013年泄露了數千份機密文件后,國家安全局近十年來一直渴望縮小網絡安全差距。

    上周,白宮官員會見了來自蘋果、Google、微軟、Red Hat、甲骨文和其他科技公司的高層管理人員,討論如何在上個月發現Log4Shell之后提高開源軟件的安全性,Log4Shell是Java日志庫Apache Log4j的一個巨大安全漏洞,使數千萬網絡連接設備受到攻擊。

    雖然沒有聯邦機構因Log4j漏洞而受到影響,但美國網絡安全和基礎設施安全局局長Jen Easterly說,這是她職業生涯中見過的最嚴重的一次。

    Easterly本月早些時候告訴記者:“我們確實預計Log4Shell會在未來很長時間內被用于入侵。”

    網絡安全美國國家安全局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今天在美國國家安全局(NSA)、美國網絡安全和基礎設施安全局(CISA)、美國聯邦調查局(FBI)和英國國家網絡安全中心(NCSC)聯合發布的安全公告中,指責近期遭受到的諸多攻擊都和一個稱之為 APT28 或 Fancy Bear 的黑客組織有關。
    俄羅斯入侵烏克蘭兩個半月后,網絡安全領導人應該從沖突中吸取哪些網絡安全教訓?這個問題一直是今年由英國國家網絡安全中心在威爾士紐波特舉行的CyberUK 2022會議上多次演講和討論的焦點。
    美國總統喬拜登今日簽署了一份國家安全備忘錄,旨在改善國家安全、國防部和情報社區系統網絡安全。根據拜登2021
    安全內參4月18日消息,美國高級安全官員表示,俄羅斯黑客已經侵入烏克蘭咖啡廳內的私人安保攝像頭,借此收集援助車隊經過時的動向情報。喬伊斯在華盛頓國際與戰略研究中心表示,“烏克蘭的利益正不斷受到侵害,包括試圖破壞其金融、政府、個人和個體企業。”他表示,俄羅斯方面還將黑客攻擊的重點放在美國國防制造商和物流運輸企業身上,希望了解關于烏克蘭武器供應鏈的更多信息。
    “無論誰贏得量子計算霸權的競爭,都可能損害其他人的通信。”美國國家反情報與安全中心警告稱。
    “互聯網破了個洞”
    2021-12-13 06:37:33
    2021年11月24日,阿里云安全團隊正式向Apache報告了Apache Log4j2遠程代碼執行漏洞。雖然當天無補丁,但國內安全廠家在10日凌晨通宵率先公開緩解措施,在本次漏洞預警和修復上完全扮演了引領世界的角色,我們為此點贊!目前黑客已經在嘗試利用它,研究人員警告說,即使出現修復程序,該漏洞可能會在全球范圍內產生嚴重影響。
    這項研究是蘭德公司“Security 2040”計劃的一部分,該計劃通過跨領域方式對未來威脅進行分析和評估。目前,霍尼韋爾公司的量子計算機僅有6個量子比特,但其稱每年將量子體積數提高10倍,5年后預計達到640000,比IBM的速度快得多。目前,霍尼韋爾有6臺量子計算機。因此需要整個國家采取集中協調的方法來應對風險。
    自從量子計算成為各大科研機構、大型企業、創業公司競相追逐,且逐漸升溫的前沿領域以來,量子計算與網絡安全之間的“矛”與“盾”之爭便不斷被關注和研究。一方面,我們關心量子計算機到底何時能夠到來,并成為我們解決若干關鍵問題的“殺手锏”;另一方面,我們又不得不關注:量子計算帶來的全新的網絡安全風險到底有多大,應該如何做好應對準備?
    美國國土安全部網絡安全與基礎設施安全局、聯邦調查局和國家安全局在本周三聯合發布警告,敦促各組織盡快更新系統,以應對Conti勒索軟件攻擊不斷增加的現實威脅。該團伙主要開展“雙重勒索”活動,即加密數據的同時竊取數據。
    量子計算機攻破現有密碼算法的那一天被稱為“Q-Day”。一些安全專家認為,Q-Day將在未來十年內發生,但考慮到人工智能和量子計算能力的突飛猛進,后量子時代很有可能會提前到來。一些研究人員預測量子計算機可在2030年(甚至更早)破解主流公鑰算法。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类